Π˜ΡΡ‚Π΅ΠΊΠΎΡ‚ Π½Π° корСнскиот сСртификат IdenTrust ќС Π΄ΠΎΠ²Π΅Π΄Π΅ Π΄ΠΎ Π³ΡƒΠ±Π΅ΡšΠ΅ Π½Π° Π΄ΠΎΠ²Π΅Ρ€Π±Π°Ρ‚Π° Π²ΠΎ Let's Encrypt Π½Π° постари ΡƒΡ€Π΅Π΄ΠΈ

На 30 сСптСмври Π²ΠΎ 17:01 часот ΠΏΠΎ московско Π²Ρ€Π΅ΠΌΠ΅, корСнскиот сСртификат IdenTrust (DST Root CA X3), кој сС ΠΊΠΎΡ€ΠΈΡΡ‚Π΅ΡˆΠ΅ Π·Π° вкрстСно ΠΏΠΎΡ‚ΠΏΠΈΡˆΡƒΠ²Π°ΡšΠ΅ Π½Π° корСнскиот сСртификат Π½Π° ΠΎΡ€Π³Π°Π½ΠΎΡ‚ Π·Π° ΡΠ΅Ρ€Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΡ˜Π° Let's Encrypt (ISRG Root X1), кој Π΅ ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»ΠΈΡ€Π°Π½ ΠΎΠ΄ Π·Π°Π΅Π΄Π½ΠΈΡ†Π°Ρ‚Π° ΠΈ Π΄Π°Π²Π° сСртификати бСсплатно Π½Π° ситС, истСкува. ВкрстСното ΠΏΠΎΡ‚ΠΏΠΈΡˆΡƒΠ²Π°ΡšΠ΅ осигури Π΄Π΅ΠΊΠ° Π½Π° сСртификатитС Let's Encrypt ΠΈΠΌ сС Π²Π΅Ρ€ΡƒΠ²Π° Π½Π° ΡˆΠΈΡ€ΠΎΠΊ опсСг Π½Π° ΡƒΡ€Π΅Π΄ΠΈ, ΠΎΠΏΠ΅Ρ€Π°Ρ‚ΠΈΠ²Π½ΠΈ систСми ΠΈ прСлистувачи, Π΄ΠΎΠ΄Π΅ΠΊΠ° сопствСниот root сСртификат Π½Π° Let's Encrypt бСшС ΠΈΠ½Ρ‚Π΅Π³Ρ€ΠΈΡ€Π°Π½ Π²ΠΎ ΠΏΡ€ΠΎΠ΄Π°Π²Π½ΠΈΡ†ΠΈΡ‚Π΅ Π·Π° root сСртификати.

ΠŸΡ€Π²ΠΈΡ‡Π½ΠΎ бСшС ΠΏΠ»Π°Π½ΠΈΡ€Π°Π½ΠΎ Π΄Π΅ΠΊΠ° ΠΏΠΎ Π·Π°ΡΡ‚Π°Ρ€ΡƒΠ²Π°ΡšΠ΅Ρ‚ΠΎ Π½Π° DST Root CA X3, ΠΏΡ€ΠΎΠ΅ΠΊΡ‚ΠΎΡ‚ Let's Encrypt ќС сС ΠΏΡ€Π΅Ρ„Ρ€Π»ΠΈ Π½Π° Π³Π΅Π½Π΅Ρ€ΠΈΡ€Π°ΡšΠ΅ потписи ΠΊΠΎΡ€ΠΈΡΡ‚Π΅Ρ˜ΡœΠΈ Π³ΠΎ само Π½Π΅Π³ΠΎΠ²ΠΈΠΎΡ‚ root сСртификат, Π½ΠΎ Ρ‚Π°ΠΊΠ²ΠΈΠΎΡ‚ ΠΏΠΎΡ‚Π΅Π³ ќС Π΄ΠΎΠ²Π΅Π΄Π΅ Π΄ΠΎ Π³ΡƒΠ±Π΅ΡšΠ΅ Π½Π° компатибилноста со Π³ΠΎΠ»Π΅ΠΌ Π±Ρ€ΠΎΡ˜ постари систСми ΠΊΠΎΠΈ Π½Π΅ Π΄ΠΎΠ΄Π°Π΄Π΅Ρ‚Π΅ Π³ΠΎ сСртификатот Let's Encrypt root Π²ΠΎ Π½ΠΈΠ²Π½ΠΈΡ‚Π΅ ΡΠΊΠ»Π°Π΄ΠΈΡˆΡ‚Π°. ΠšΠΎΠ½ΠΊΡ€Π΅Ρ‚Π½ΠΎ, ΠΏΡ€ΠΈΠ±Π»ΠΈΠΆΠ½ΠΎ 30% ΠΎΠ΄ ΡƒΡ€Π΅Π΄ΠΈΡ‚Π΅ со Android ΡˆΡ‚ΠΎ сС користат Π½Π΅ΠΌΠ°Π°Ρ‚ ΠΏΠΎΠ΄Π°Ρ‚ΠΎΡ†ΠΈ Π·Π° root сСртификатот Let's Encrypt, Ρ‡ΠΈΡ˜Π° ΠΏΠΎΠ΄Π΄Ρ€ΡˆΠΊΠ° сС појави Π΄ΡƒΡ€ΠΈ ΠΏΠΎΡ‡Π½ΡƒΠ²Π°Ρ˜ΡœΠΈ ΠΎΠ΄ ΠΏΠ»Π°Ρ‚Ρ„ΠΎΡ€ΠΌΠ°Ρ‚Π° Android 7.1.1, објавСна Π½Π° ΠΊΡ€Π°Ρ˜ΠΎΡ‚ Π½Π° 2016 Π³ΠΎΠ΄ΠΈΠ½Π°.

Let's Encrypt Π½Π΅ ΠΏΠ»Π°Π½ΠΈΡ€Π°ΡˆΠ΅ Π΄Π° склучи Π½ΠΎΠ² Π΄ΠΎΠ³ΠΎΠ²ΠΎΡ€ Π·Π° вкрстСни потписи, бидСјќи Ρ‚ΠΎΠ° Π½Π°ΠΌΠ΅Ρ‚Π½ΡƒΠ²Π° Π΄ΠΎΠΏΠΎΠ»Π½ΠΈΡ‚Π΅Π»Π½Π° одговорност Π½Π° странитС Π²ΠΎ Π΄ΠΎΠ³ΠΎΠ²ΠΎΡ€ΠΎΡ‚, Π³ΠΈ Π»ΠΈΡˆΡƒΠ²Π° ΠΎΠ΄ нСзависност ΠΈ ΠΈΠΌ Π³ΠΈ Π²Ρ€Π·ΡƒΠ²Π° Ρ€Π°Ρ†Π΅Ρ‚Π΅ Π²ΠΎ однос Π½Π° усогласСноста со ситС ΠΏΡ€ΠΎΡ†Π΅Π΄ΡƒΡ€ΠΈ ΠΈ ΠΏΡ€Π°Π²ΠΈΠ»Π° Π½Π° Π΄Ρ€ΡƒΠ³ ΠΎΡ€Π³Π°Π½ Π·Π° ΡΠ΅Ρ€Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΡ˜Π°. Но, ΠΏΠΎΡ€Π°Π΄ΠΈ ΠΏΠΎΡ‚Π΅Π½Ρ†ΠΈΡ˜Π°Π»Π½ΠΈ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠΈ Π½Π° Π³ΠΎΠ»Π΅ΠΌ Π±Ρ€ΠΎΡ˜ ΡƒΡ€Π΅Π΄ΠΈ со Android, ΠΏΠ»Π°Π½ΠΎΡ‚ бСшС Ρ€Π΅Π²ΠΈΠ΄ΠΈΡ€Π°Π½. Π‘Π΅ΡˆΠ΅ склучСн Π½ΠΎΠ² Π΄ΠΎΠ³ΠΎΠ²ΠΎΡ€ со ΠΎΡ€Π³Π°Π½ΠΎΡ‚ Π·Π° ΡΠ΅Ρ€Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΡ˜Π° IdenTrust, Π²ΠΎ Ρ‡ΠΈΠΈ Ρ€Π°ΠΌΠΊΠΈ бСшС ΠΊΡ€Π΅ΠΈΡ€Π°Π½ Π°Π»Ρ‚Π΅Ρ€Π½Π°Ρ‚ΠΈΠ²Π΅Π½ мСѓусСбСн сСртификат ΠΏΠΎΡ‚ΠΏΠΈΡˆΠ°Π½ Let's Encrypt. ВкрстСниот потпис ќС Π²Π°ΠΆΠΈ Ρ‚Ρ€ΠΈ Π³ΠΎΠ΄ΠΈΠ½ΠΈ ΠΈ ќС ја ΠΎΠ΄Ρ€ΠΆΡƒΠ²Π° ΠΏΠΎΠ΄Π΄Ρ€ΡˆΠΊΠ°Ρ‚Π° Π·Π° ΡƒΡ€Π΅Π΄ΠΈΡ‚Π΅ со Android ΠΏΠΎΡ‡Π½ΡƒΠ²Π°Ρ˜ΡœΠΈ ΠΎΠ΄ Π²Π΅Ρ€Π·ΠΈΡ˜Π°Ρ‚Π° 2.3.6.

Π‘Π΅ΠΏΠ°ΠΊ, Π½ΠΎΠ²ΠΈΠΎΡ‚ срСдСн сСртификат Π½Π΅ ΠΎΠΏΡ„Π°ΡœΠ° ΠΌΠ½ΠΎΠ³Ρƒ Π΄Ρ€ΡƒΠ³ΠΈ наслСдни систСми. На ΠΏΡ€ΠΈΠΌΠ΅Ρ€, ΠΊΠΎΠ³Π° сСртификатот DST Root CA X3 ќС застари Π½Π° 30 сСптСмври, сСртификатитС Let's Encrypt повСќС Π½Π΅ΠΌΠ° Π΄Π° Π±ΠΈΠ΄Π°Ρ‚ ΠΏΡ€ΠΈΡ„Π°Ρ‚Π΅Π½ΠΈ Π½Π° Π½Π΅ΠΏΠΎΠ΄Π΄Ρ€ΠΆΠ°Π½ Ρ„ΠΈΡ€ΠΌΠ²Π΅Ρ€ ΠΈ ΠΎΠΏΠ΅Ρ€Π°Ρ‚ΠΈΠ²Π½ΠΈ систСми ΠΊΠΎΠΈ Π±Π°Ρ€Π°Π°Ρ‚ Ρ€Π°Ρ‡Π½ΠΎ додавањС Π½Π° сСртификатот ISRG Root X1 Π²ΠΎ ΠΏΡ€ΠΎΠ΄Π°Π²Π½ΠΈΡ†Π°Ρ‚Π° Π½Π° root сСртификати Π·Π° Π΄Π° сС ΠΎΠ±Π΅Π·Π±Π΅Π΄ΠΈ Π΄ΠΎΠ²Π΅Ρ€Π±Π° Π²ΠΎ Let's Encrypt сСртификатитС . ΠŸΡ€ΠΎΠ±Π»Π΅ΠΌΠΈΡ‚Π΅ ќС сС манифСстираат Π²ΠΎ:

  • OpenSSL Π΄ΠΎ Ρ„ΠΈΠ»ΠΈΡ˜Π°Π»Π° 1.0.2 Π²ΠΊΠ»ΡƒΡ‡ΠΈΡ‚Π΅Π»Π½ΠΎ (ΠΎΠ΄Ρ€ΠΆΡƒΠ²Π°ΡšΠ΅Ρ‚ΠΎ Π½Π° Ρ„ΠΈΠ»ΠΈΡ˜Π°Π»Π°Ρ‚Π° 1.0.2 бСшС ΠΏΡ€Π΅ΠΊΠΈΠ½Π°Ρ‚ΠΎ Π²ΠΎ Π΄Π΅ΠΊΠ΅ΠΌΠ²Ρ€ΠΈ 2019 Π³ΠΎΠ΄ΠΈΠ½Π°);
  • НББ < 3.26;
  • Java 8 < 8u141, Java 7 < 7u151;
  • Windows < XP SP3;
  • macOS < 10.12.1;
  • iOS < 10 (iPhone < 5);
  • Андроид < 2.3.6;
  • Mozilla Firefox < 50;
  • Ubuntu < 16.04;
  • Π”Π΅Π±ΠΈΠ°Π½ < 8.

Π’ΠΎ ΡΠ»ΡƒΡ‡Π°Ρ˜ΠΎΡ‚ со OpenSSL 1.0.2, ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠΎΡ‚ Π΅ ΠΏΡ€Π΅Π΄ΠΈΠ·Π²ΠΈΠΊΠ°Π½ ΠΎΠ΄ Π³Ρ€Π΅ΡˆΠΊΠ° која спрСчува ΠΏΡ€Π°Π²ΠΈΠ»Π½ΠΎ Π΄Π° сС ΠΎΠ±Ρ€Π°Π±ΠΎΡ‚ΡƒΠ²Π°Π°Ρ‚ вкрстСно-ΠΏΠΎΡ‚ΠΏΠΈΡˆΠ°Π½ΠΈΡ‚Π΅ сСртификати Π°ΠΊΠΎ истСчС Π΅Π΄Π΅Π½ ΠΎΠ΄ основнитС сСртификати ΡˆΡ‚ΠΎ сС користат Π·Π° ΠΏΠΎΡ‚ΠΏΠΈΡˆΡƒΠ²Π°ΡšΠ΅, Π΄ΡƒΡ€ΠΈ ΠΈ Π°ΠΊΠΎ останат Π΄Ρ€ΡƒΠ³ΠΈ Π²Π°Π»ΠΈΠ΄Π½ΠΈ ΡΠΈΠ½ΡŸΠΈΡ€ΠΈ Π½Π° Π΄ΠΎΠ²Π΅Ρ€Π±Π°. ΠŸΡ€ΠΎΠ±Π»Π΅ΠΌΠΎΡ‚ ΠΏΡ€Π²ΠΏΠ°Ρ‚ сС појави ΠΌΠΈΠ½Π°Ρ‚Π°Ρ‚Π° Π³ΠΎΠ΄ΠΈΠ½Π° ΠΎΡ‚ΠΊΠ°ΠΊΠΎ сСртификатот AddTrust ΡˆΡ‚ΠΎ сС ΠΊΠΎΡ€ΠΈΡΡ‚Π΅ΡˆΠ΅ Π·Π° вкрстСно ΠΏΠΎΡ‚ΠΏΠΈΡˆΡƒΠ²Π°ΡšΠ΅ сСртификати ΠΎΠ΄ ΠΎΡ€Π³Π°Π½ΠΎΡ‚ Π·Π° ΡΠ΅Ρ€Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΡ˜Π° Sectigo (Comodo) стана застарСн. Π‘ΡƒΡˆΡ‚ΠΈΠ½Π°Ρ‚Π° Π½Π° ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠΎΡ‚ Π΅ Π²ΠΎ Ρ‚ΠΎΠ° ΡˆΡ‚ΠΎ OpenSSL Π³ΠΎ Π°Π½Π°Π»ΠΈΠ·ΠΈΡ€Π°ΡˆΠ΅ сСртификатот ΠΊΠ°ΠΊΠΎ Π»ΠΈΠ½Π΅Π°Ρ€Π΅Π½ ΡΠΈΠ½ΡŸΠΈΡ€, Π΄ΠΎΠ΄Π΅ΠΊΠ° спорСд RFC 4158, сСртификатот ΠΌΠΎΠΆΠ΅ Π΄Π° прСтставува насочСн дистрибуиран ΠΊΡ€ΡƒΠΆΠ΅Π½ Π³Ρ€Π°Ρ„ΠΈΠΊ со повСќС прицврстувачи Π½Π° Π΄ΠΎΠ²Π΅Ρ€Π±Π° ΠΊΠΎΠΈ Ρ‚Ρ€Π΅Π±Π° Π΄Π° сС Π·Π΅ΠΌΠ°Ρ‚ ΠΏΡ€Π΅Π΄Π²ΠΈΠ΄.

На корисницитС Π½Π° постари дистрибуции засновани Π½Π° OpenSSL 1.0.2 ΠΈΠΌ сС Π½ΡƒΠ΄Π°Ρ‚ Ρ‚Ρ€ΠΈ Ρ€Π΅ΡˆΠ΅Π½ΠΈΡ˜Π° Π·Π° Ρ€Π΅ΡˆΠ°Π²Π°ΡšΠ΅ Π½Π° ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠΎΡ‚:

  • Π Π°Ρ‡Π½ΠΎ Π³ΠΎ отстрани корСнскиот сСртификат IdenTrust DST Root CA X3 ΠΈ Π³ΠΎ ΠΈΠ½ΡΡ‚Π°Π»ΠΈΡ€Π°ΡˆΠ΅ ΡΠ°ΠΌΠΎΡΡ‚ΠΎΡ˜Π½ΠΈΠΎΡ‚ (Π½Π΅ вкрстСно ΠΏΠΎΡ‚ΠΏΠΈΡˆΠ°Π½) ΠΊΠΎΡ€Π΅Π½ сСртификат ISRG Root X1.
  • Кога Π³ΠΈ ΠΈΠ·Π²Ρ€ΡˆΡƒΠ²Π°Ρ‚Π΅ ΠΊΠΎΠΌΠ°Π½Π΄ΠΈΡ‚Π΅ openssl verify ΠΈ s_client, ΠΌΠΎΠΆΠ΅Ρ‚Π΅ Π΄Π° ја Π½Π°Π²Π΅Π΄Π΅Ρ‚Π΅ ΠΎΠΏΡ†ΠΈΡ˜Π°Ρ‚Π° β€ž-trusted_firstβ€œ.
  • ΠšΠΎΡ€ΠΈΡΡ‚Π΅Ρ‚Π΅ Π½Π° сСрвСрот сСртификат Π·Π°Π²Π΅Ρ€Π΅Π½ со посСбСн root сСртификат SRG Root X1, кој Π½Π΅ΠΌΠ° вкрстСн потпис. Овој ΠΌΠ΅Ρ‚ΠΎΠ΄ ќС Π΄ΠΎΠ²Π΅Π΄Π΅ Π΄ΠΎ Π³ΡƒΠ±Π΅ΡšΠ΅ Π½Π° компатибилноста со постаритС ΠΊΠ»ΠΈΠ΅Π½Ρ‚ΠΈ Π½Π° Android.

Π”ΠΎΠΏΠΎΠ»Π½ΠΈΡ‚Π΅Π»Π½ΠΎ, ΠΌΠΎΠΆΠ΅ΠΌΠ΅ Π΄Π° Π·Π°Π±Π΅Π»Π΅ΠΆΠΈΠΌΠ΅ Π΄Π΅ΠΊΠ° ΠΏΡ€ΠΎΠ΅ΠΊΡ‚ΠΎΡ‚ Let's Encrypt ја Π½Π°Π΄ΠΌΠΈΠ½Π° прСсвртницата ΠΎΠ΄ Π΄Π²Π΅ ΠΌΠΈΠ»ΠΈΡ˜Π°Ρ€Π΄ΠΈ Π³Π΅Π½Π΅Ρ€ΠΈΡ€Π°Π½ΠΈ сСртификати. ΠŸΡ€Π΅ΡΠ²Ρ€Ρ‚Π½ΠΈΡ†Π°Ρ‚Π° ΠΎΠ΄ Π΅Π΄Π½Π° ΠΌΠΈΠ»ΠΈΡ˜Π°Ρ€Π΄Π° бСшС постигната Π²ΠΎ Ρ„Π΅Π²Ρ€ΡƒΠ°Ρ€ΠΈ ΠΌΠΈΠ½Π°Ρ‚Π°Ρ‚Π° Π³ΠΎΠ΄ΠΈΠ½Π°. Π”Π½Π΅Π²Π½ΠΎ сС Π³Π΅Π½Π΅Ρ€ΠΈΡ€Π°Π°Ρ‚ 2.2-2.4 ΠΌΠΈΠ»ΠΈΠΎΠ½ΠΈ Π½ΠΎΠ²ΠΈ сСртификати. Π‘Ρ€ΠΎΡ˜ΠΎΡ‚ Π½Π° Π°ΠΊΡ‚ΠΈΠ²Π½ΠΈ сСртификати Π΅ 192 ΠΌΠΈΠ»ΠΈΠΎΠ½ΠΈ (сСртификатот Π²Π°ΠΆΠΈ Ρ‚Ρ€ΠΈ мСсСци) ΠΈ ΠΎΠΏΡ„Π°ΡœΠ° ΠΎΠΊΠΎΠ»Ρƒ 260 ΠΌΠΈΠ»ΠΈΠΎΠ½ΠΈ Π΄ΠΎΠΌΠ΅Π½ΠΈ (195 ΠΌΠΈΠ»ΠΈΠΎΠ½ΠΈ Π΄ΠΎΠΌΠ΅Π½ΠΈ Π±Π΅Π° ΠΏΠΎΠΊΡ€ΠΈΠ΅Π½ΠΈ ΠΏΡ€Π΅Π΄ Π΅Π΄Π½Π° Π³ΠΎΠ΄ΠΈΠ½Π°, 150 ΠΌΠΈΠ»ΠΈΠΎΠ½ΠΈ ΠΏΡ€Π΅Π΄ Π΄Π²Π΅ Π³ΠΎΠ΄ΠΈΠ½ΠΈ, 60 ΠΌΠΈΠ»ΠΈΠΎΠ½ΠΈ ΠΏΡ€Π΅Π΄ Ρ‚Ρ€ΠΈ Π³ΠΎΠ΄ΠΈΠ½ΠΈ). Π‘ΠΏΠΎΡ€Π΅Π΄ статистичкитС ΠΏΠΎΠ΄Π°Ρ‚ΠΎΡ†ΠΈ Π½Π° услугата Firefox Telemetry, Π³Π»ΠΎΠ±Π°Π»Π½ΠΈΠΎΡ‚ ΡƒΠ΄Π΅Π» Π½Π° Π±Π°Ρ€Π°ΡšΠ° Π·Π° страници ΠΏΡ€Π΅ΠΊΡƒ HTTPS Π΅ 82% (ΠΏΡ€Π΅Π΄ Π΅Π΄Π½Π° Π³ΠΎΠ΄ΠΈΠ½Π° - 81%, ΠΏΡ€Π΅Π΄ Π΄Π²Π΅ Π³ΠΎΠ΄ΠΈΠ½ΠΈ - 77%, ΠΏΡ€Π΅Π΄ Ρ‚Ρ€ΠΈ Π³ΠΎΠ΄ΠΈΠ½ΠΈ - 69%, ΠΏΡ€Π΅Π΄ Ρ‡Π΅Ρ‚ΠΈΡ€ΠΈ Π³ΠΎΠ΄ΠΈΠ½ΠΈ - 58%).

Π˜Π·Π²ΠΎΡ€: opennet.ru

Π”ΠΎΠ΄Π°Π΄Π΅Ρ‚Π΅ ΠΊΠΎΠΌΠ΅Π½Ρ‚Π°Ρ€